Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.27%—Etracker13/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal etracker permite Cross-Site Scripting (XSS). Este problema afecta a etracker: desde la versión 0.0.0 hasta la 3.1.0.
AnalizadaMedia (5.3)0.41%—Phpgurukul Daily Expense Tracker System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /expense-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.43%—Phpgurukul Daily Expense Tracker System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (6.1)0.24%—Bestpractical Request Tracker28/5/202517/6/2026
Best Practical RT (Request Tracker) 5.0 a 5.0.7 permite XSS a través de la inyección de JavaScript en un enlace permanente RT.
AnalizadaMedia (6.1)0.24%—Bestpractical Request Tracker28/5/202517/6/2026
Best Practical RT (Request Tracker) 5.0 a 5.0.7 permite XSS a través de la inyección de JavaScript en el nombre de un activo.
ModificadaMedia (6.1)0.31%—Bestpractical Request Tracker28/5/202517/6/2026
Best Practical RT (Request Tracker) 4.4 a 4.4.7 y 5.0 a 5.0.7 permite XSS mediante la inyección de parámetros manipulados en una URL de búsqueda.
AnalizadaMedia (6.9)0.51%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.58%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta afecta a una parte desconocida del archivo /expense-datewise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.58%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.73%—Phpgurukul Daily Expense Tracker System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-profile.php. La manipulación del argumento fullname/contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.51%—Anujk305 Daily Expense Tracker16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker 1.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaBaja (2.3)0.19%—Best Practical Solutions LLC Request TrackerAI5/5/202517/6/2026
Vulnerabilidad en las versiones de Request Tracker anteriores a 5.0.8 de Best Practical Solutions, LLC,, donde se utiliza el algoritmo criptográfico Triple DES (3DES) para proteger los correos enviados con cifrado S/MIME. El algoritmo Triple DES se considera obsoleto e inseguro debido a su susceptibilidad a ataques de…
AplazadaAlta (7.1)0.29%—Bitsstech Shipment Tracker FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bitsstech Shipment Tracker for Woocommerce permite XSS reflejado. Este problema afecta al rastreador de envíos para Woocommerce desde n/d hasta la versión 1.4.23.
AplazadaMedia (6.1)0.24%—TrmtrackerAI25/3/202517/6/2026
La aplicación web TRMTracker es vulnerable a ataques de Cross-site scripting reflejado. Permite la inyección de código del lado del cliente que podría utilizarse para comprometer la confidencialidad e integridad del sistema.
AplazadaMedia (6.1)0.24%—TrmtrackerAI25/3/202517/6/2026
Una vulnerabilidad de inyección de encabezado de host en la aplicación TRMTracker puede permitir que un atacante, al modificar el valor del encabezado de host en una solicitud HTTP, aproveche múltiples vectores de ataque, incluida la desfiguración del contenido del sitio mediante el envenenamiento de la caché web.
AplazadaMedia (6.5)0.27%—TrmtrackerAI25/3/202517/6/2026
La aplicación web TRMTracker es vulnerable a ataques de inyección LDAP que potencialmente permiten a un atacante inyectar código en una consulta y ejecutar comandos remotos que pueden leer y actualizar datos en el sitio web.
AplazadaAlta (7.1)0.18%—Proranktracker PRO Rank TrackerAI24/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ProRankTracker. Pro Rank Tracker permite XSS almacenado. Este problema afecta a Pro Rank Tracker desde n/d hasta la versión 1.0.0.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense.
ModificadaCrítica (9.8)0.50%—Phpgurukul Daily Expense Tracker System12/2/202517/6/2026
PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem.
AplazadaAlta (7.1)0.19%—Orlandolac Facilita Form TrackerAI7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Facilita Form Tracker de Orlandolac permite XSS almacenado. Este problema afecta a Facilita Form Tracker: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.37%—Alex Furr Progress TrackerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alex Furr y Simon Ward Progress Tracker permite XSS basado en DOM. Este problema afecta a Progress Tracker: desde n/a hasta 0.9.3.
AplazadaAlta (7.1)0.32%—Opentracker AnalyticsAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Opentracker Opentracker Analytics permite XSS reflejado. Este problema afecta a Opentracker Analytics: desde n/a hasta 1.3.
AplazadaMedia (5.5)0.17%—AAT Another Activity TrackerAI6/1/202517/6/2026
AAT (Another Activity Tracker) es una aplicación de seguimiento GPS para el seguimiento de actividades deportivas, con énfasis en el ciclismo. Las versiones anteriores a la v1.26 de AAT son vulnerables a la exfiltración de datos desde aplicaciones maliciosas instaladas en el mismo dispositivo.
AplazadaAlta (8.5)0.40%—Percent20 Golf TrackerAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Buddy Lindsey Golf Tracker permite la inyección SQL. Este problema afecta a Golf Tracker: desde n/a hasta 0.7.
ModificadaAlta (8.8)0.23%—Bhaskardhote Back Link Tracker20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bhaskar Dhote Back Link Tracker permite la inyección SQL ciega. Este problema afecta a Back Link Tracker: desde n/a hasta 1.0.0.
Orbitaley — Vulnerabilidades